Como criar um dashboard de conformidade PCI com a InvGate
Um dashboard de conformidade PCI ajuda você a visualizar rapidamente o status dos ativos dentro do seu Ambiente de Dados de Portadores de Cartão (CDE - Cardholder Data Environment), identificar lacunas e oportunidades de melhoria e tomar ações corretivas proativamente. Isso fortalece a proteção dos dados dos titulares de cartões e reduz o risco de incidentes de segurança.

Com o InvGate Asset Management, você pode criar um painel de conformidade PCI facilmente em apenas alguns passos. Ao reunir ativos relacionados ao CDE e indicadores-chave de segurança em um só lugar, as equipes podem agir mais rápido, priorizar o que é mais importante e manter um melhor controle sobre o escopo do PCI.
Estes são alguns (não todos) os gráficos que recomendamos incluir no seu painel:
- Total de ativos no escopo por país.
- Ativos no escopo por status de integridade.
- Ativos no escopo com tickets.
- Solicitações abertas por tipo.
- Status de dispositivos não conformes.
- Ativos por status e localização.
- Ativos no escopo por localização.
#1. Crie um inventário preciso
Tenha em mente que sua capacidade de construir um painel significativo depende de quão completo é o seu inventário. Para obter informações precisas, você precisará ter todos os seus ativos CDE devidamente identificados e carregados no InvGate Asset Management.
1.1. Crie diferentes tipos de ativos para seus ativos relacionados ao CDE

O InvGate Asset Management permite que você crie manualmente diferentes tipos de ativos para que seu inventário permaneça o mais preciso e estruturado possível. Embora a plataforma inclua opções padrão, para fins de PCI, recomenda-se criar tipos de ativos específicos que correspondam aos dispositivos incluídos no seu CDE.
Você pode criar quantos tipos de ativos forem necessários. Como exemplo, criaremos o tipo de ativo “Terminal de Ponto de Venda”. Siga estes passos:
- Vá em Configurações > CIs > Tipos de Ativos.
- Clique em “Adicionar” e preencha os seguintes campos:
- Nome: Terminal de Ponto de Venda.
- Campos: deixe como está.
- Ícone: escolha um ícone de sua preferência.
Repita este processo para cada tipo de ativo que pertence ao seu CDE.
1.2. Crie um ID de inventário diferente para cada tipo de ativo CDE
Em seguida, crie um ID de inventário específico para cada tipo de ativo definido na etapa anterior. Continuando com o exemplo acima, criaremos o ID de inventário para “Terminal de Ponto de Venda”.
Siga estes passos:
- Vá em Configurações > CIs > ID do Inventário.
- Clique em “Adicionar” e preencha os seguintes campos:
- Nome: Terminal de Ponto de Venda
- Prefixo: POS-
- A partir de: 001
- Número de dígitos: 3
- Sufixo: Nenhum
Repita este processo para cada tipo de ativo que pertence ao seu CDE.
#2. Construa um inventário dos seus ativos CDE
Agora que você criou seus tipos de ativos e IDs de inventário, adicionar ativos CDE ao InvGate Asset Management torna-se muito mais fácil. Siga estes passos:
- Clique em Novo CI (canto superior direito).
- Selecione Ativos.
- Encontre e clique em "Terminal de Ponto de Venda" (o tipo de ativo que você criou na etapa 1).
- Preencha as seguintes informações:
- Status: ativo (você pode alterá-lo mais tarde, se necessário).
- Fabricante: selecione um fabricante existente ou crie um novo.
- Modelo: selecione ou crie o modelo específico.
- Localização (opcional): escolha a localização do ativo.
- Número de ativos a criar: selecione quantos ativos deste tipo você deseja criar.
- Colunas a inserir: escolha os atributos que deseja preencher, normalmente ID de Inventário, Nome e Número de Série.
- ID de Inventário: selecione o ID de Inventário criado na etapa anterior (você pode atribuir IDs diferentes por ativo, se necessário).
Durante a criação do ativo, você verá muitos campos disponíveis. Para fins de PCI, focaremos apenas nos mais relevantes (e frequentemente obrigatórios) para ativos CDE.
Nota: Certifique-se de que os ativos sejam classificados corretamente. Um terminal de PDV, um terminal de cartão de crédito e um computador podem desempenhar papéis muito diferentes no processamento de pagamentos e podem se enquadrar em diferentes considerações de escopo do PCI.
#3. Marque todos os seus ativos relacionados ao CDE

O próximo passo na construção do seu dashboard de conformidade PCI é marcar (inserir etiquetas) nos ativos que pertencem ao seu CDE. Isso facilita a criação de gráficos e a aplicação de condições consistentes em todo o painel.
Você pode marcar seus ativos relacionados ao CDE da seguinte forma:
- Vá em Ativos.
- Digite “POS” para filtrar os ativos pelo ID de Inventário.
- Selecione todos os ativos correspondentes.
- Clique em Etiquetas.
- Crie uma nova etiqueta chamada “Painel de conformidade PCI”.
- Selecione a nova tag e aplique as alterações.
#4. Crie seu dashboard de conformidade PCI

O objetivo de um dashboard de conformidade PCI é monitorar os ativos que armazenam, processam ou transmitem dados de portadores de cartão. Para isso, você pode criar um painel dedicado no InvGate Asset Management. Siga estes passos:
- Vá em Dashboards.
- Clique no ícone “+” para criar um novo painel.
- Preencha os detalhes básicos e filtros globais:
- Nome: PCI Compliance Dashboard.
- Descrição: Centralizar métricas da conformidade PCI para monitorar a conformidade, rastrear evidências e identificar riscos em todo o Ambiente de Dados de Portadores de Cartão (CDE).
- Deixe os filtros globais vazios (Proprietário, Localização e Etiquetas) para manter a visibilidade total de todo o seu ambiente.
Nota: os filtros globais se aplicam a todos os gráficos do dashboard, criando uma visualização padrão que funciona em conjunto com os filtros individuais de cada gráfico. Isso permite refinar as visualizações sem precisar editar cada gráfico individualmente.
Assim que concluir a configuração do dashboard, você pode começar a adicionar os gráficos recomendados acima. Veja como fazer:
4.1. Total de ativos no escopo por localização
Clique em “Adicionar gráfico” para criar seu primeiro gráfico:
- Visualização: Torta.
- Métrica: Ativos (monitorados) - Total.
- Dimensão: Localização.
- Adicione a seguinte condição:
- Ativos > Etiquetas > contém > PCI.
- Nomeie como: “Total de ativos no escopo por país” e clique em "Salvar".
4.2. Ativos no escopo por status de integridade
Clique em “Adicionar gráfico” para criar seu próximo gráfico:
- Visualização: Torta.
- Métrica: Ativos (monitorados) - Total.
- Dimensão: Status de integridade (Health status).
- Adicione a seguinte condição:
- Ativos > Etiqueta > contém > PCI.
- Nomeie como: “Ativos no escopo por status de integridade” e clique em "Salvar".
Nota: o status de integridade depende das regras de saúde definidas por cada organização. Para que este gráfico forneça informações relevantes, os atributos relacionados à integridade devem ser rastreáveis. Isso geralmente requer a instalação do Agente do InvGate Asset Management nos endpoints (pontos de extremidade) dentro do escopo, para que ele possa relatar condições que podem impactar a conformidade PCI, como status de antivírus/EDR, criptografia de disco, patches ausentes, versão/suporte do sistema operacional e outros sinais relacionados à segurança.
4.3. Ativos no escopo com tickets
Clique em “Adicionar gráfico” para criar seu próximo gráfico:
- Visualização: Coluna empilhada.
- Métrica: Solicitações atribuídas (Abertas).
- Dimensão: Tipo e Localização.
- Adicione a seguinte condição:
- Ativos > Etiquetas > contém > PCI.
- Nomeie como: “Ativos no escopo com tickets” e clique em "Salvar".
4.4. Solicitações abertas por tipo
Clique em “Adicionar gráfico” para criar seu próximo gráfico:
- Visualização: Indicador.
- Métrica: Solicitações atribuídas (Abertas).
- Dimensão: Tipo de ativo.
- Adicione a seguinte condição:
- Ativos > Etiquetas > contém > PCI.
- Nomeie como: “Solicitações abertas por tipo” e clique em "Salvar".
4.5. Status de dispositivos não conformes
Clique em “Adicionar gráfico” para criar seu próximo gráfico:
- Visualização: Coluna empilhada.
- Métrica: Ativos (monitorados) - Total.
- Dimensão: Tipo de ativo e Status.
- Adicione as seguintes condições:
- Ativos > Tags > contém > PCI.
- Ativos > Status de integridade > não é > Seguro (Safe).
- Nomeie como: “Status de dispositivos não conformes” e clique em "Salvar".
4.6. Ativos por status e localização
Clique em “Adicionar gráfico” para criar seu próximo gráfico:
- Visualização: Colunas empilhadas.
- Métrica: Ativos (monitorados) - Total.
- Dimensão: Tipo de ativo e Status.
- Adicione a seguinte condição:
- Ativos > Etiquetas > contém > PCI.
- Nomeie como: “Status de dispositivos não conformes” e clique em "Salvar".
4.7. Ativos no escopo por localização
Clique em “Adicionar gráfico” para criar seu próximo gráfico:
- Visualização: Coluna.
- Métrica: Ativos (monitorados) - Total.
- Dimensão: Localização e Tipo.
- Adicione a seguinte condição:
- Ativos > Etiquetas > contém > PCI.
- Nomeie como: “Ativos no escopo por localização” e clique em "Salvar".